Experts waarschuwen: 2000 gehackte WordPress-sites vormen in het geheim een wereldwijd crimineel netwerk.
Dringende waarschuwing: 2,000 gehackte WordPress-sites vormden in het geheim het middelpunt van een wereldwijd crimineel netwerk. Ontdek de details van deze misdaad en hoe u uw site nu kunt beschermen tegen cyberdreigingen!
De belangrijkste dingen die je moet weten
- Duizenden slecht onderhouden WordPress-sites worden gebruikt als gedistribueerde criminele infrastructuur voor het verspreiden van malware, surveillance, datadiefstal en ransomware.
- Om je te beschermen tegen hacking, zorg ervoor dat je de nieuwste versie van WordPress gebruikt en alle plugins regelmatig bijwerkt. Wees ook alert op onverwachte CAPTCHA-verzoeken.
- Het gebruik van oudere versies van WordPress die tientallen beveiligingslekken bevatten, kan leiden tot diefstal van persoonlijke gegevens. Daarom is een regelmatige updatecyclus in samenwerking met een hostingprovider die verdachte activiteiten monitort, noodzakelijk.
Check Point Research heeft een wereldwijd cybercrimineel netwerk ontmaskerd dat grotendeels afhankelijk was van een netwerk van WordPress-sites . Het onderzoek , genaamd "StopAndProtect", bracht een netwerk van 5000 geïnfecteerde computers wereldwijd aan het licht, samen met 2000 WordPress-domeinen.

WordPress biedt momenteel contentmanagement voor ongeveer 43% van de websites wereldwijd, waardoor het het belangrijkste en meest gebruikte contentmanagementsysteem (CMS) is. Het is tevens de populairste websitebouwer, geschikt voor websites met één pagina, eenvoudige blogs, grote nieuwssites en zelfs webwinkels.
Onderzoekers ontdekten dat de criminele bende verschillende fouten maakte die hen attent maakten op de aard van hun activiteiten. Deze fouten betroffen onder andere screenshots, slachtofferlogboeken, interne tools en bestanden die wezen op gecompromitteerde domeinen. Hoewel deze bevinding geruststellend is, roept het onderzoek van StopAndProtect serieuze vragen op over de beveiliging van WordPress-sites, vooral gezien het toenemende aantal datalekken.
Hoe voerde StopAndProtect zijn werkzaamheden uit?
WordPress is al lange tijd een doelwit voor hackers die op zoek zijn naar een gemakkelijke manier om malware te hosten en botnets te beheren, met diverse grote incidenten in de loop van de geschiedenis. Het contentmanagementsysteem (CMS) blijft echter gratis en open-source en is dankzij de webbuilder-scripts en -plugins eenvoudig te installeren.
Hoewel "StopAndProtect" aanvankelijk de naam was die werd gegeven aan de ransomware die Check Point Research begin 2026 ontdekte, besloten ze de naam te gebruiken voor de gehele operatie, omdat ze ontdekten dat deze niet beperkt was tot alleen de verspreiding van ransomware.
Eli Smadja van Check Point Research verklaarde : "Operation StopAndProtect laat zien hoe aanvallers duizenden slecht onderhouden WordPress-sites kunnen omvormen tot een gedistribueerde criminele infrastructuur voor het verspreiden van malware , surveillance, datadiefstal en ransomware."
Kan elke WordPress-website gehackt worden?
Gezien het grote aantal WordPress-sites dat getroffen is door het criminele netwerk dat tijdens het onderzoek aan het licht is gekomen, en de prominente positie van het platform in de markt voor contentmanagementsystemen (CMS) en websitebouwers, rijst de vraag: is WordPress nog wel veilig?
Smadja voegde eraan toe: "Op basis van de resultaten van ons onderzoek raden we organisaties aan om alert te zijn op onverwachte CAPTCHA-prompts die hen vragen om te kopiëren, plakken of commando's uit te voeren, hun apparaten en beveiligingssoftware up-to-date te houden en elke site die hen vraagt om ongebruikelijke stappen te ondernemen, onmiddellijk te verlaten."
Veel kleine bedrijven gebruiken WordPress voor hun publiekelijk toegankelijke website, en in sommige gevallen ook voor interne doeleinden. Een onderzoek van StopAndProtect bracht een specifieke WordPress-site aan het licht die een vijf jaar oude versie van het contentmanagementsysteem (CMS) gebruikte en ongeveer 40 beveiligingslekken bevatte. Dit illustreert hoe dergelijke kwetsbaarheden kunnen leiden tot de diefstal van persoonlijke gegevens.
Als u zich zorgen maakt over WordPress, is de snelste oplossing ervoor te zorgen dat uw site de nieuwste versie gebruikt en dat uw plug-ins niet alleen naar behoren functioneren, maar ook volledig up-to-date zijn. Deze maatregelen kunnen helpen beschermen tegen nieuwe malware die uw systeem probeert aan te vallen.
Regelmatige WordPress-updates kunnen websitehacks helpen voorkomen. Deze strategie werkt het beste in combinatie met een webhostingprovider die inbraken en verdachte activiteiten monitort.
Reacties zijn gesloten.